Skip to content

配置命令 ​

certiman config 用于读写 ~/.certiman/certiman.yaml 中的全局偏好(跨模式共享的顶层配置)。

config 本身是子命令入口,直接运行时打印帮助信息;读写操作通过以下四个子命令完成。

完整参考

本页仅覆盖 config 子命令用法。完整的全局 flag、环境变量、退出码、输出格式、配置文件 schema 等参考信息集中在 配置。

命令一览 ​

命令作用
config list列出所有当前生效的全局配置项及来源
config get读取单个配置项,输出裸值到 stdout
config set写入单个配置项(先校验合法性)
config unset清除单个配置项,恢复为未设置状态

可读写的配置键 ​

certiman config 目前支持以下键的读写:

键类型允许值说明未设时的行为
languagestringzh-CN / enCLI 输出的界面语言,影响提示、错误、日志文本。CERTIMAN_LANG 优先于本键使用 CERTIMAN_LANG 的取值;该变量也未设置时使用 en
default_outputstringtable / json / text默认输出格式(可被单次命令的 --output/-o 覆盖)交互式 TTY 用 table,非 TTY 用 json
insecure_skip_verifybooltrue / false是否跳过对 CertCloud 服务的 TLS 证书校验(仅用于临时排障,等同于放弃中间人攻击防护)。CERTIMAN_INSECURE 优先于本键使用 CERTIMAN_INSECURE 的取值;该变量也未设置时严格校验

证书级偏好(验证方式、部署 hook、输出格式等)保存在每张证书的 ~/.certiman/cc/certs/<CN>/cert.yaml 中,通过命令行 flag 或 --profile 模板 设置;config 命令不涉及这些证书级字段。

config list ​

列出所有当前生效的全局配置项。

用法 ​

bash
certiman config list

参数 ​

本命令没有自有参数。

示例 ​

bash
certiman config list
certiman config list -o json

输出 ​

0成功(示例)
text
配置项                当前值  来源  可选值
language              无      默认  zh-CN|en
default_output        无      默认  table|json|text
insecure_skip_verify  无      默认  true|false

相关命令 ​

config get ​

读取单个配置项。输出裸值到 stdout,方便 shell 脚本捕获。

用法 ​

bash
certiman config get <key>

参数 ​

参数类型必填说明
<key>string是配置键:language / default_output / insecure_skip_verify

示例 ​

bash
# 打印裸值
certiman config get language

# 在脚本中使用
LANG=$(certiman config get language)

输出 ​

0成功
text
zh-CN
0未设置(空输出,退出码仍为 0)
text
2未知键
text
错误: 未知配置键 `unknown_key`(允许: language / default_output / insecure_skip_verify)

相关命令 ​

config set ​

写入单个配置项。写入前校验取值(枚举值 / 类型);取值非法时拒绝写入并保留原文件。

用法 ​

bash
certiman config set <key> <value>

参数 ​

参数类型必填说明
<key>string是配置键
<value>string是目标值

示例 ​

bash
# 切换输出语言为英文
certiman config set language en

# 默认使用 JSON 输出
certiman config set default_output json

# 显式关闭 TLS 校验(不推荐,仅供临时排障)
certiman config set insecure_skip_verify true

输出 ​

0成功
text
✔ 已设置 default_output = json(写入 ~/.certiman/certiman.yaml)
2非法取值
text
错误: 非法的输出格式 "xml"(可选: table / json / text)

insecure_skip_verify

insecure_skip_verify=true 会关闭对 CertCloud 服务的 TLS 证书校验,等同于放弃中间人攻击防护。仅在完全信任本地网络(例如内网测试环境)时使用;生产环境应保持默认(未设或 false)。

相关命令 ​

config unset ​

清除单个配置项,使其恢复为未设置状态。该命令从文件中删除该键,而不是写入空值。

用法 ​

bash
certiman config unset <key>

参数 ​

参数类型必填说明
<key>string是配置键

示例 ​

bash
# 恢复 language 的自动决定链
certiman config unset language

# 恢复 default_output 按 TTY 自动选择
certiman config unset default_output

输出 ​

0成功
text
✔ 已清除 language(写入 ~/.certiman/certiman.yaml)
0幂等(该键原本未设置)
text
✔ 已清除 language(原本未设置)

相关命令 ​

相关文档 ​

  • 配置 —— 数据目录结构、全局 flag、环境变量、退出码、配置文件 schema
  • 运维命令 · doctor —— 检查全局配置文件是否合法